Waspada Kehadiran Malware Versi Baru Chaes, Lahap Habis Data Korban

Kamis, 07 September 2023 - 17:30 WIB
loading...
Waspada Kehadiran Malware...
Peneliti keamanan siber Israel, Morphisec baru saja menemukan malware yang menggunakan Protokol DevTools Google untuk mencuri data. Foto/Pixabay/techradar
A A A
RIO DE JANEIRO - Peneliti keamanan siber Israel, Morphisec baru saja menemukan malware yang menggunakan Protokol DevTools Google untuk mencuri data. Malware yang digunakan memiliki kemampuan melahap habis data korban.

Dikutip dari laman Techradar, malware jahat ini merupakan versi baru dari Chaes, bernama Chae$ 4. Malware ini hadir dengan transformasi dan penyempurnaan signifikan, mencakup cara baru mencuri kredensial dan data clipboard.

“Malware ini menggunakan protokol DevTools Google untuk terhubung ke browser saat ini. Protokol tersebut memungkinkan komunikasi langsung dengan fungsionalitas browser bagian dalam melalui WebSockets,” kata Morphisec, Kamis (7/9/2023).

Baca juga; Malware Paling Berbahaya di 2023, Waspada!

Morphisec menjelaskan, melalui protokol DevTools Google, penyerang dapat menjalankan skrip, mencegat permintaan jaringan, membaca badan POST sebelum enkripsi, dan aktivitas-aktivitas lainnya yang dapat merugikan para korban.

Untuk diketahui, malware Chaes sendiri bukanlah barang baru. Malware ini sudah ada selama bertahun-tahun, dengan pengamatan pertama dicatat pada tahun 2020. Sejak itu, Chase mengalami banyak perubahan dan peningkatan yang sangat signifikan.

“Ini telah mengalami perombakan besar-besaran, yang mana menghasilkan tingkat deteksi lebih rendah oleh sistem pertahanan tradisional. Semua telah didesain ulang secara komprehensif dan protokol komunikasi yang ditingkatkan,” tambah Morphisec.

Operator Chaes, dengan nama Lucifer, sebagian besar menargetkan organisasi di industri perbankan dan logistik, yang berlokasi di Amerika Latin. Sebagian besar target mereka adalah orang Brasil.

Baca juga; Jaga Ponsel Anda Bersih dari Malware, Begini Caranya...

Untuk menginfeksi titik akhir target mereka, penyerang pertama-tama akan menyusupi situs web, dan memasang pop-up yang akan meminta pengunjung mengunduh penginstal untuk Java Runtime atau antivirus. Kemudian akan mengirimkan file MSI berbahaya, meluncurkan modul pertama untuk Chaes.

Modul inilah yang kemudian mengunduh muatan tambahan, bergantung pada rencana penyerang. Beberapa modul mencuri informasi ekstensif tentang perangkat korban, modul lainnya dapat mencuri kredensial yang disimpan di browser. Beberapa di antaranya dapat mencegat pembayaran keuangan (baik fiat maupun kripto), dan beberapa dapat mengunggah berbagai data sensitif ke C2 pelaku ancaman.
(wib)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Iran Berniat Kembangan...
Iran Berniat Kembangan Rudal Balistik Antarbenua biar Tambah Menakutkan
Alasan AS Hidupkan Kembali...
Alasan AS Hidupkan Kembali Pesawat Pembom Supersonik B-1B Lancer
Kelemahan MQ-9 Reaper...
Kelemahan MQ-9 Reaper AS oleh Sistem Pertahanan Udara Iran Dibeberkan
Intelijen AS Sebut Iran...
Intelijen AS Sebut Iran Siapkan Drone yang Lebih Canggih dari yang Ada Sekarang
Israel Bangun Pusat...
Israel Bangun Pusat Teknologi Antariksa di Gurun Negev
Belajar dari Iran, Hizbullah...
Belajar dari Iran, Hizbullah Ciptakan Drone Murah untuk Serang Israel
Hacker Pro-Palestina...
Hacker Pro-Palestina Janji Lancarkan Serangan Siber Paling Dahsyat ke Israel
Rudal Iran Guncang Israel,...
Rudal Iran Guncang Israel, Trump: Netanyahu Tak Boleh Balas Dendam
IRGC Serang 3 Pangkalan...
IRGC Serang 3 Pangkalan Militer Zionis, Israel Gempur 5 Kota Iran
Rekomendasi
BKI dan ASDP Perkuat...
BKI dan ASDP Perkuat Sinergi Keselamatan Kerja Melalui Audit SMK3
Justin Hubner Bisa Absen...
Justin Hubner Bisa Absen Perkuat Timnas Indonesia Lawan Mozambik
Dari Iran ke Indonesia,...
Dari Iran ke Indonesia, Pesepeda Arezoo Tampil Memukau Lewat Sentuhan Ade Fitri Kirana
Berita Terkini
Meta Akui Chatbot AI...
Meta Akui Chatbot AI Menyebabkan Ribuan Akun Instagram Diretas
Hadirkan Panggung Hiburan...
Hadirkan Panggung Hiburan dan Aksi Sosial, Truk SnackVideo 2026 Keliling Berbagai Daerah
BRIN Teliti Rafflesia...
BRIN Teliti Rafflesia Anambas yang Viral, Bunga Langka Jenis Baru?
RTX 5070Ti, OLED, dan...
RTX 5070Ti, OLED, dan Bola Sepak: Laptop Piala Dunia Buatan Lenovo Ini Harganya Rp62 Juta
Helikopter S-300 Tak...
Helikopter S-300 Tak Berawak Jadi Senjata Anti-kapal Selam
X Luncurkan Fitur Reaksi...
X Luncurkan Fitur Reaksi Video untuk Pengguna iOS
Infografis
Waspada! Ini Gejala...
Waspada! Ini Gejala Super Flu yang Masuk ke Indonesia
Copyright ©2026 SINDOnews.com All Rights Reserved